製品・ソフトウェアに関する情報
Atheros AR5416-AC1E チップセット上の Linksys WRT350N Wi-Fi アクセスポイントのドライバにおけるサービス運用妨害 (DoS) の脆弱性
Title Atheros AR5416-AC1E チップセット上の Linksys WRT350N Wi-Fi アクセスポイントのドライバにおけるサービス運用妨害 (DoS) の脆弱性
Summary

Atheros AR5416-AC1E チップセット上の Linksys WRT350N Wi-Fi アクセスポイントのドライバは、アソシエーション要求の Atheros ベンダー固有の情報要素を適切に解析しないため、サービス運用妨害 (デバイスリブートまたはハング) 状態となるまたは任意のコードを実行される脆弱性が存在します。

Possible impacts リモート認証されたユーザにより、無効な長さを含む Atheros の情報要素を介して、サービス運用妨害 (デバイスリブートまたはハング) 状態にされる、または任意のコードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Sept. 5, 2008, midnight
Registration Date June 26, 2012, 3:54 p.m.
Last Update June 26, 2012, 3:54 p.m.
CVSS2.0 : 警告
Score 6.3
Vector AV:N/AC:M/Au:S/C:N/I:N/A:C
Affected System
Atheros
ar5416-ac1e chipset 
シスコシステムズ (Linksys)
wrt350n firmware 2.00.17
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-5474
Summary

The driver for the Linksys WRT350N Wi-Fi access point with firmware 2.00.17 on the Atheros AR5416-AC1E chipset does not properly parse the Atheros vendor-specific information element in an association request, which allows remote authenticated users to cause a denial of service (device reboot or hang) or possibly execute arbitrary code via an Atheros information element with an invalid length, as demonstrated by an element that is too long.

Publication Date Sept. 6, 2008, 1:08 a.m.
Registration Date Jan. 29, 2021, 2:22 p.m.
Last Update Oct. 16, 2018, 6:45 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:atheros:ar5416-ac1e_chipset:*:*:*:*:*:*:*:*
cpe:2.3:h:linksys:wrt350n:2.00.17:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List